[发明专利]分配存储器访问控制策略有效
申请号: | 201180075986.3 | 申请日: | 2011-12-28 |
公开(公告)号: | CN104067218B | 公开(公告)日: | 2019-06-18 |
发明(设计)人: | P.德万;J.马丁;U.R.萨瓦高恩卡;C.V.罗扎斯 | 申请(专利权)人: | 英特尔公司 |
主分类号: | G06F9/06 | 分类号: | G06F9/06;G06F9/30 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 张凌苗;马永利 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 分配 存储器 访问 控制 策略 | ||
使能使用VMX非根指令负责用于协处理器的访问控制高速缓存。作为结果,不需要到VMX根的转变,从而节约了这样的转变中涉及的周期。
背景技术
本发明一般地涉及使用虚拟化的计算机处理。
计算机系统遭受恶意程序的攻击。未授权的软件可能侵染计算机系统并且使得计算机以不适当的方式操作。一般地,通过诸如环和范围寄存器的各种技术控制在中央处理单元上运行的软件。然而,在相同系统上的其他协处理器可以独立于这些保护而操作,并且因此可能为系统攻击提供途径(avenue)。
一个已知的解决方案是使用虚拟化技术,包括从Intel公司可获得的VT-d虚拟化技术。VMX根模式操作主要意图供虚拟机监视器(VMM)使用,并且其操作就像没有虚拟化一样。VMX非根模式由虚拟机监视器(VMM)控制并且被设计为支持虚拟化。
有时协处理器需要以协处理器上执行的软件的粒度的对系统存储器的经调节的访问。在图形处理器上执行的软件模块被称为着色器内核,并且需要以着色器内核的粒度的系统存储器访问。
附图说明
关于以下图描述了一些实施例:
图1是针对一个实施例的流程图;以及
图2是针对一个实施例的系统描绘。
具体实施方式
因为通过在VMX根模式中运行的VMM施行访问控制,所以访问控制的管理需要在运行在VMX非根模式中的虚拟机(VM)和运行在VMX根模式中的VMM之间的转变。因为这些转变是昂贵的,所以存在将这些转变加速到在协处理器软件上的上下文切换的频率的需要。因此,存在这样的需要:使得计算机系统能够在具有与虚拟化技术相关联的所有保护并且具有高存储器访问速度的非根模式中操作,而不需要切换到VMX根模式。
在一些实施例中,这可以通过设立每上下文的许可映射来完成,可以当需要快速上下文切换时在不用切换到VMX根模式的情况下切换上下文。许可映射提供适合的访问限制来保护系统不受在系统上的协处理器设备的恶意访问。VMM建立存储器映射,其为给定的处理设备提供限制来使能来自VMX非根模式的对存储器的快速访问。
参考图1,可以在软件、固件和/或硬件中实现用于在不必显式转变到VMX根模式的情况下改变访问控制许可映射的序列10。在软件和固件实施例中,其可以通过在诸如磁、光学或半导体存储部的非暂态计算机可读介质中存储的计算机执行指令来实现。
该序列基本上具有两个部分。VMX根模式在图1中的左边,并且VMX非根模式在图1中的右边。因此,左列全部在VMX根模式中并且仅右列在VMX非根模式中。
该序列在块12中开始,其中VMX非根模式设立上下文。上下文是操作系统或设备驱动需要在其向处理设备指派角色之前建立的数据结构的集合。这样的处理设备的示例包括图形处理单元、网络接口控制器、协处理器或者任何其他基于处理处理器的设备。
在一个示例中,当处理设备是网络接口卡时,上下文是操作系统或设备驱动需要发出到网络接口卡的所有信息,诸如网际协议地址、网络接口卡速度等等。
接着移动到块14,获得需要是由特定处理设备可访问的有关堆的开始和结束地址。因此,在图形处理单元的情况下,需要的堆可以是表面堆、指令堆或者一般堆。不同的堆可以需要由不同的处理设备访问,并且因此标识需要的堆并且取得它们的开始和结束地址。
接着如在块16中指示的,将上下文信息以及开始和结束堆地址连同读写(RWX)许可一起发送到VMX根模式。因此流程移动到在标题VMX根下的第一列。
在块18中,即在VMX根模式中的第一块中,执行以下步骤来创建每个上下文。针对将被牵连的每个设备需要不同的上下文,并且在某些情况下单个设备可能需要多于一个的上下文。例如,图形处理单元一般具有若干上下文。每个上下文与可以在处理设备上执行的不同软件相关联。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201180075986.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:组合的高速缓存注入和锁定操作
- 下一篇:电子笔